お問い合わせは お気軽にこちらから
お役立ちコラム– archive –
-
ISO運用のスリム化
ISOが形骸化する原因とは?見直しが必要なサイン10項目と立て直しの流れ
結論 ISOの形骸化は、担当者の意識の問題ではありません。文書と様式が年々増え続け、実際の業務と離れていった結果として起こります。立て直しの出発点は、意識改革ではなく、文書と記録の棚卸しです。 本記事では、形骸化が起きる原因を整理したうえで、... -
ISO27017
ISO/IEC27017:2026改訂|5.24「情報セキュリティインシデント管理の計画策定及び準備」で求められる対応とは
ISO/IEC 27017:2026では、クラウドサービス利用者(CSC:Cloud Service Customer)とクラウドサービス提供者(CSP:Cloud Service Provider)の責任共有を重視する方向で、多くの管理策が見直されています。 その中でも近年のサイバー攻撃の増加を背景とし... -
ISO27701
ISO27701:2025要求事項の考察A.1.3.3「PII主体のための情報の決定」にはどのような対応が必要?
結論 PII主体(本人)の権利保護を意識し、「何を伝えるべきか」「いつ伝えるべきか」を明確にした情報提供の仕組みを構築することが必要です。 ISO/IEC27701:2025附属書A.1.3.3では、PII管理者(PII Controller)がPII主体(本人)へ提供する情報の内容と... -
ISO14001
ISO14001:2026改訂のポイント8.1「運用の計画策定及び管理」にはどのような対応が必要?
結論 委託先以外の提供者にどのようなものがあるか確認し、それらの属性に応じて実施可能な管理を行うことが必要です。 ISO14001:2026では、8.1「運用の計画策定及び管理」において、環境マネジメントシステムの管理対象が拡大されました。従来は主に委託... -
ISO27701
プライバシーマーク現地審査指摘と改善報告事例2.J.3.1.1 個人情報の特定
結論 個人情報管理台帳にすべての個人情報が漏れなく特定されていること、そして新たに特定した個人情報についてリスク分析まで実施することが重要です。 本シリーズでは、プライバシーマークの現地審査において、どのような視点で確認が行われ、どのよう... -
ISO27001
ISO27001:2022新設管理策の審査傾向5.23「クラウドサービスの利用における情報セキュリティ」にはどのような対応が必要?
結論 クラウドサービスを委託先として管理するだけではなく、クラウド特有のリスクを考慮し、選定から利用終了までライフサイクル全体を管理する仕組みを整備しましょう。 本シリーズでは、ISO/IEC27001:2022で新設された11個の詳細管理策について、移行後... -
ISO27017
ISO/IEC27017:2026改訂|5.20「供給者との合意における情報セキュリティの取扱い」で求められる対応とは
ISO/IEC27017:2026の改訂では、クラウドサービス利用者(CSC:Cloud Service Customer)とクラウドサービス提供者(CSP:Cloud Service Provider)の関係性について、大きな考え方の変化が見られます。 その象徴的な要求事項が、5.20「供給者との合意にお... -
ISO9001
ISO9001:2026要求事項の考察8.5.1「製造及びサービス提供の管理」 作業手順書のスリム化とは?
結論 作業手順書は必ずしも全工程で作成しなければならないわけではありません。 ISO9001:2026の8.5.1では、 必要な場合に文書化された情報を利用できるようにすること が求められているのであって、 全工程について詳細な作業手順書を作成しなければなら... -
ISO9001
ISO9001:2026要求事項の考察7.5.3「文書化された情報の管理」 様式管理のスリム化とは?
結論 様式ひとつひとつに管理番号や改訂履歴を付けなければならないわけではありません。 「様式集」や「付表集」といったまとめ文書を作成し、その文書全体として管理することで、文書管理を大幅にスリム化することが可能です。特に中小企業では、 文書管... -
ISO14001
形式の統合・スリム化はどのように行うべきか?帳票名称・用語・表現の不整合を改善する方法
ISO9001、ISO14001、ISO27001、ISO45001などのマネジメントシステムを長期間運用している組織では、文書や記録そのものだけでなく、「形式の不整合」に悩まされるケースが少なくありません。 例えば、 同じ目的の帳票なのに名称が異なる 同じ意味の用語が...
